教育频道,考生的精神家园。祝大家考试成功 梦想成真!
会员登录 会员注册 网站通告:

财经

搜索: 您现在的位置: 经济管理网-新都网 >> 财经 >> 产业经济 >> 科技 >> 正文

IIS 6.0 版本被曝出高危漏洞 瑞星企业整体解决方案均可防御

http://www.newdu.com 2017/3/31 中国网 佚名 参加讨论

  2017年3月28日,广东华南理工大学信息安全实验室公布了一个关于Windows 2003的IIS 6.0服务的高危安全漏洞——CVE-2017-7269,目前针对Windows Server 2003 R2 可以稳定利用,互联网上也已经出现利用该漏洞的远程攻击程序。

  瑞星安全研究人员介绍,该漏洞最早在2016年7,8月份开始在野外被利用,微软方面也已经确认了该漏洞。目前,瑞星企业级整体解决方案中的瑞星虚拟化安全软件、瑞星下一代防火墙、瑞星下一代网络版杀毒软件和瑞星安全云等产品均进行了紧急升级,可支持该漏洞的安全防护。

  IIS是Internet Information Services的缩写,意为互联网信息服务,是由微软公司提供的基于运行Microsoft Windows的互联网基本服务。最初是Windows NT版本的可选包,随后内置在Windows 2000、Windows XP Professional和Windows Server 2003一起发行。

  漏洞详情

  漏洞编号:CVE-2017-7269

  漏洞类型:缓冲区溢出

  漏洞级别:高危

  影响版本:Windows Server 2003 R2

  漏洞描述:2017年3月28日,广东华南理工大学信息安全实验室公布了一个关于Windows 2003的IIS 6.0服务的高危安全漏洞,在Windows Server 2003的IIS6.0的WebDAV服务的ScStoragePathFromUrl函数存在缓存区溢出漏洞,攻击者通过一个以“If:

  漏洞检测: IIS默认并不会启动WebDAV的功能,您可以通过启动“IIS管理器”,展开本地计算机,选择“Web服务扩展”,查看右方的“WebDAV”启用状态,如下图:

  修复措施:目前网上已经有人公开了漏洞POC,为了保护您的资产安全,请及时修复该漏洞。临时解决方案:

  1、关闭WebDAV服务。

  2、使用相关防护设备。

Tags:IIS,6.0,版本被曝出高危漏洞,瑞星企业整体解决方案均可防御  
责任编辑:admin
相关新闻列表
没有相关新闻
请文明参与讨论,禁止漫骂攻击。 昵称:注册  登录
[ 查看全部 ] 网友评论
| 设为首页 | 加入收藏 | 网站地图 | 在线留言 | 联系我们 | 友情链接 | 版权隐私 | 返回顶部 |